Logwatch est un système configurable d'analyse de fichiers journaux ( log ) distribué sous licence MIT.
Il va "parser" (analyser la syntaxe) les fichiers de logs, et envoyer par mail un rapport.
Installez le paquet logwatch
S'il n’existe pas déjà créez le dossier /var/cache/logwatch nécessaire au bon fonctionnement de logwatch :
sudo mkdir /var/cache/logwatch
logwatch
logwatch --mailto adresse@domaine.tld
Pour modifier la configuration par défaut copiez le fichier /usr/share/logwatch/default.conf/logwatch.conf dans /etc/logwatch/conf/ .
$ sudo cp /usr/share/logwatch/default.conf/logwatch.conf /etc/logwatch/conf/
et faites vos modifications dans /etc/logwatch/conf/logwatch.conf
Vous pouvez aussi jeter un œil sur le script lançant tous les jours logwatch /etc/cron.daily/00logwatch
Logwatch étant de base opérationnel, vous serez sûrement intéressé uniquement par:
MailTo = adresse@domaine.tld
Detail = Med
Supprimez les paquets logwatch